Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el control ActiveX en Evans Programming Registry Pro (CVE-2008-7122)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/08/2009
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de método inseguro en un control ActiveX (epRegPro.ocx) en Evans Programming Registry Pro, permite a atacantes remotos leer y modificar claves del registro importantes a través de los métodos (1) About, (2) CreateKey, (3) DeleteBranch, (4) DeleteKey, (5) DeleteValue, (6) EnumKeys, (7) EnumValues, (8) QueryType, (9) QueryValue, (10) RenameKey y (11) SetValue.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:evansprogramming:registry_pro:*:*:*:*:*:*:*:*